Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13CB1D67121206A6F52479FF4F2227BB5B55EE31CD91B80CCA2AC02B967C6ED1DD09705 |
|
CONTENT
ssdeep
|
96:TGHbBZunTK1lcIk9yD5e1M2E6DfBJhUi+5jtJEu6BivrY6BVsNJ4u9vi:aH9ZunTK1eI686DjWHFzaSrjVsNeIK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc3333cccc993366 |
|
VISUAL
aHash
|
1818181818181818 |
|
VISUAL
dHash
|
303030b230b23030 |
|
VISUAL
wHash
|
18183c3c18181818 |
|
VISUAL
colorHash
|
38000000e00 |
|
VISUAL
cropResistant
|
a2ca30178e32c4a2,303030b230b23030 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 10 techniques to evade detection by security scanners and make reverse engineering more difficult.